Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Apache log failis SEARCH /\x90\x02\xb1\x02........ märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
libahunt
HV vaatleja

liitunud: 17.02.2004




sõnum 15.04.2004 16:20:48 Apache log failis SEARCH /\x90\x02\xb1\x02........ vasta tsitaadiga

keegi pingib kogu aeg,
kas on midagi võimalik teha selle vastu?
217.97.220.67 - - [03/Apr/2004:19:55:12 +0300] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\ j.n.e.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 15.04.2004 17:54:56 vasta tsitaadiga

Kas logis näitamise või asja korraldaja vastu? Teisel kohal IP bänn näiteks, esimesel... mõni lihte paarirealine skript, mis logifailist üle käib ja asja heksist ASCIIks konverdib?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
libahunt
HV vaatleja

liitunud: 17.02.2004




sõnum 15.04.2004 18:08:00 vasta tsitaadiga

kas siis on paratamatu see,et nii pingitakse.?
ip bänn ei anna tulemust,sest ta vahetab ip-d
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 15.04.2004 19:43:55 vasta tsitaadiga

Oota, mis rida see konkreetselt on? Serveri "this page was requested"? Või tõeste ütleb server, et "pingitakse"? Esimesel juhul pakuks eksploitimist või saamatut DoDi. Teisel juhul kah DoDi.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 15.04.2004 20:16:10 vasta tsitaadiga

see pidavat olema IIS WebDAV exploit. kui vastaspoolel on kasutusel nii haledad vahendid, mis ei oska iis'il ja apachel vahet teha, pole eriti põhjust muretsemiseks.
pealegi see on internet, tahan, requestin su apachelt /index.html'i, teine päev jälle /i.r.lööt-gimmi.r00t\0x00\0x00\0x00....
logidel on hea silma peal hoida, kuid selline läbu on suht paratamatu, kui sa just mingit puhastavat filtrit ei pruugi. see, et tänu neile skriptitattidele sul mõni olulisem probleem avastamata jääb või lihtsalt ketas logidest täitub, on vast ainukesed asjad, mille üle võib muret tunda.

http://www.fatelabs.com/library/fatelabs-ntdll-analysis.pdf

_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karel
HV kasutaja
Karel

liitunud: 23.08.2003




sõnum 17.04.2004 21:18:10 vasta tsitaadiga

marqs kirjutas:
see pidavat olema IIS WebDAV exploit. kui vastaspoolel on kasutusel nii haledad vahendid, mis ei oska iis'il ja apachel vahet teha, pole eriti põhjust muretsemiseks.

Ju see mingi viiruse laadne on ja see vist ei uurigi ohvri serveri versiooni. Mida iganes ka serveri versiooniks ei valetaks - ikka proovitakse.

_________________
Minus vaidlevad sageli kaks häält ja mõlemad on võõrad.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 17.04.2004 22:09:13 vasta tsitaadiga

Kui ikka nii järjekindlalt üritab, siis kipub ussi/viiruse versioon veidi kaheldavaks muutuma...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Karel
HV kasutaja
Karel

liitunud: 23.08.2003




sõnum 17.04.2004 22:12:53 vasta tsitaadiga

Miks? Kas keskmine uss peab siis andmebaasi juba proovitud aadressite kohta ja neid mitte kunagi uuesti ei proovi?
_________________
Minus vaidlevad sageli kaks häält ja mõlemad on võõrad.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 17.04.2004 22:26:56 vasta tsitaadiga

Khmm... väärt märkus. Aga kui asja ei saa ega siis keskmine uss sul pikalt katsetama kah jää icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Apache log failis SEARCH /\x90\x02\xb1\x02........
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.